我使用的是Cisco ASA 5505,我的许可证只允许2个接口,所以我刚刚添加了一个vlan。 我想保持这个vlan远离内部networking。 我相信这是与NAT有关的事情,或免疫设置。我现在有外面,内部和我的新界面。
现在正在工作。 我不得不将这些行添加到configuration中:
nat (DMZ) 0 access-list DMZ_nat0_outbound nat (DMZ) 1 0.0.0.0 0.0.0.0 access-group DMZ_access_in in interface DMZ